天天看點

奇舞周刊第 356 期:Web 前端安全自查和加強

奇舞周刊第 356 期:Web 前端安全自查和加強

記得點選文章末尾的“ 閱讀原文 ”檢視喲~

下面先一起看下本期周刊 摘要 吧~

奇舞推薦

■ ■ ■

 微醫跨平台橋接标準化方案

“ 從 H5 到 React Native,再到 Weex 以及後面的 Flutter,原生進行了多輪的 API 重複建設,造成了缺少 API 接口的标準化定義,以及實作的統一管控的現狀。是以針對這一情況,我們将統一所有容器 Bridge API,包括接口的定義,以及其底層原生代碼。”

 Web 前端安全自查和加強

“前端主要需要考慮的安全問題有 npm 生态下依賴的安全性、XSS 跨站腳本攻擊。這個世界上沒有絕對的安全,即使 CSP 這類極其嚴格的政策都有可能被繞過,前端開發中安全也需要考慮成本,應該選用成本效益高的安全政策。安全也不是獨立的,應該和伺服器、甚至作業系統層面聯合考慮。”

 QQ 音樂 Android 用戶端 Web 頁面通用性能優化實踐

“本文将介紹 QQ 音樂 Android 用戶端在進行 Web 頁面通用性能優化過程中的問題、思路、方案和效果,并嘗試對跨端場景的常見瓶頸和對策進行歸納。”

其它

■ ■ ■

 自定義 ESLint 規則,讓代碼持續美麗

學習如何開發 eslint rules。

 如何寫出健壯的代碼?

“阿裡文娛技術專家長統将從防禦式程式設計、如何正确使用異常和 DRY 原則等三個方面,并結合代碼執行個體,分享自己的看法心得。”

關于奇舞團

奇舞團是 360 集團最大的大前端團隊,代表集團參與 W3C 和 ECMA 會員(TC39)工作。奇舞團非常重視人才培養,有工程師、講師、翻譯官、業務接口人、團隊 Leader 等多種發展方向供員工選擇,并輔以提供相應的技術力、專業力、通用力、上司力等教育訓練課程。奇舞團以開放和求賢的心态歡迎各種優秀人才關注和加入奇舞團。

奇舞周刊第 356 期:Web 前端安全自查和加強